
Kritische Gitea-Lücke erlaubt Dateizugriff ohne Anmeldung
In Gitea 1.22.1 bis 1.27.0 können Angreifer ohne Anmeldung über Org-Mode beliebige serverseitig lesbare Dateien abrufen.

In Gitea 1.22.1 bis 1.27.0 können Angreifer ohne Anmeldung über Org-Mode beliebige serverseitig lesbare Dateien abrufen.

CVE-2026-64531 erlaubt lokalen Nutzern auf vielen Standardinstallationen Root-Zugriff über den OVS-Kernelpfad.

HashiCorp, Veeam und Django haben elf Lücken behoben, darunter eine Cross-Tenant-Schwachstelle mit CVSS 10,0.

CISA führt drei bereits ausgenutzte Schwachstellen im KEV-Katalog und gibt US-Bundesbehörden drei Tage für Gegenmaßnahmen.


